wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Cuestionario de Seguridad de la Información

Total questions: 70

Worksheet time: 2hrs 28mins

Name
Class
Date
1.

Existen documentos de políticas de seguridad de la información

a)

b)

No

2.

Existen procesos y/o controles internos relacionados a la seguridad de la información

a)

b)

No

3.

Existen procedimientos relacionados a la seguridad de la información

a)

b)

No

4.

Existe un responsable de las políticas, normas y procedimientos de la información

a)

b)

No

5.

Existen mecanismos para comunicar a los usuarios las normas de seguridad de la información aplicadas

a)

b)

No

6.

Existen controles aplicados de forma regular para verificar la efectividad de las políticas de seguridad de la información implementadas

a)

b)

No

7.

Están definidos los roles y responsabilidades del oficial en jefe de seguridad de la información

a)

b)

No

8.

La alta dirección y las áreas de la organización participan en temas de seguridad de la información

a)

b)

No

9.

Existen procesos o tareas de seguridad de la información contratados con terceros

a)

b)

No

10.

Existen criterios de seguridad de la información definidos para la contratación de terceros

a)

b)

No

11.

Existen programas de capacitación en temas de seguridad de la información para el empleado, socio o tercero

a)

b)

No

12.

Existe un acuerdo de confidencialidad de la información aplicable a colaboradores, socios o terceros

a)

b)

No

13.

Existe un inventario de activos tecnológicos actualizado

a)

b)

No

14.

El inventario incluye activos de datos, software, equipos y servicios

a)

b)

No

15.

La información es clasificada con base a su nivel de criticidad

a)

b)

No

16.

Existe un responsable de los activos tecnológicos

a)

b)

No

17.

Existen procedimientos para etiquetar o clasificar la información

a)

b)

No

18.

Se plasman las condiciones de confidencialidad y responsabilidad en los contratos

a)

b)

No

19.

Durante el proceso de contratación se dan a conocer las políticas de seguridad de la información

a)

b)

No

20.

Se consideran los antecedentes penales del postulante para llevar a cabo una contratación

a)

b)

No

21.

Se plasman las condiciones de confidencialidad y responsabilidad en los contratos

a)

b)

No

22.

Existe un perímetro de seguridad (pared, puerta, etc), para acceder al site de datos

a)

b)

No

23.

Existen bitácoras de acceso para dejar registro del acceso de personal no autorizado o proveedores al site de datos

a)

b)

No

24.

Existen protecciones frente a fallos de la alimentación eléctrica

a)

b)

No

25.

Existe seguridad en el cableado estructurado, los cuales eviten daños o intercepciones de este

a)

b)

No

26.

Existen protecciones frente a fallos de la alimentación eléctrica

4 lines
27.

Existe seguridad en el cableado estructurado, los cuales eviten daños o intercepciones de este

4 lines
28.

En base a la infraestructura actual de la sociedad, se asegura la disponibilidad e integridad de los activos tecnológicos

4 lines
29.

Existe algún tipo de seguridad para los equipos retirados o ubicados fuera de las instalaciones de la sociedad

4 lines
30.

Se incluyen controles de seguridad para los equipos móviles propiedad de la sociedad

4 lines
31.

Todos los procedimientos operativos identificados en la política de seguridad están documentados

4 lines
32.

Están establecidas las políticas para controlar los cambios en equipos

4 lines
33.

Están establecidas las responsabilidades para asegurar una respuesta rápida, ordenada y efectiva frente a incidentes de seguridad de la información (daños, pérdida de la información y ciberataques)

4 lines
34.

Existe algún mecanismo para reducir el mal uso, ya sea de manera accidental o deliberada de los sistemas utilizados en la sociedad

4 lines
35.

Existe una separación de los entornos de desarrollo y producción

4 lines
36.

Existen proveedores externos para la gestión de los sistemas de información

4 lines
37.

Existen mecanismos o controles para detectar software malicioso

4 lines
38.

Se realizan copias de seguridad de la información clasificada como esencial para la sociedad

4 lines
39.

Existen logs para las actividades realizadas por los operadores y administradores de sistemas

4 lines
40.

Existen logs de registro para los incidentes en los sistemas utilizados por la sociedad

4 lines
41.

Existen archivos que se pueden utilizar como evidencia en procesos de auditoria

4 lines
42.

Existe algún control o segmentación en las redes de comunicación

4 lines
43.

Hay establecidos controles para realizar la gestión de los medios informáticos de almacenamiento (cintas, discos, etc)

4 lines
44.

Durante el proceso de destrucción de los medios informáticos utilizados en algún momento para el almacenamiento de información. Se aseguran de que estos ya no pueden ser accesibles o que exista forma de recuperar la información que se encontraba almacenada en estos

4 lines
45.

Existen acuerdos para el intercambio de información y software al interior de la sociedad

4 lines
46.

Existe una política de control de accesos

4 lines
47.

Existe un procedimiento formal de registro para alta y baja de accesos

4 lines
48.

Se controla o restringe la asignación y uso de privilegios en entornos multiusuarios

4 lines
49.

Existe una gestión de contraseñas de los usuarios

4 lines
50.

Existe el uso de contraseñas en todos los sistemas y aplicativos utilizados por la sociedad

4 lines
51.

Existe una autentificación de usuario en las conexiones externas

4 lines
52.

Existe seguridad en las aplicaciones utilizadas en la sociedad

4 lines
53.

Existen controles criptográficos

4 lines
54.

Existen procesos de seguridad en los procesos de desarrollo, testing y soporte

4 lines
55.

Se lleva o existe un control de cambios para las actualizaciones de sistemas en el ambiente productivo o de desarrollo

4 lines
56.

Se detectan y controlan vulnerabilidades en los equipos tecnológicos

4 lines
57.

Se comunican al interior los incidentes de seguridad de la información al interior de la sociedad

4 lines
58.

Se comunican a la alta dirección las vulnerabilidades o brechas de seguridad de la información identificadas

4 lines
59.

Están definidas las responsabilidades y funciones de cada colaborador ante un incidente de seguridad de la información

4 lines
60.

Existe un procedimiento formal para dar respuesta a un incidente de seguridad de la información

4 lines
61.

Existe la gestión de incidentes dentro de la sociedad

4 lines
62.

Están identificados los riesgos tecnológicos de la sociedad

4 lines
63.

La sociedad cuenta con una matriz de riesgos tecnológicos

4 lines
64.

Existen procesos para la gestión de la continuidad del negocio

4 lines
65.

Existe un plan de continuidad del negocio que incluya un análisis de impacto de los riesgos asociados

4 lines
66.

Se cuenta con un plan de recuperación ante desastres actualizado

4 lines
67.

Se realizan pruebas, mantenimiento y revaluación de los planes de continuidad del negocio y de re recuperación ante desastres

4 lines
68.

Se tiene en cuenta el cumplimiento normativo en materia de seguridad de la información

4 lines
69.

Existen acuerdos para proteger la propiedad intelectual, es decir los desarrollos realizados ya sea por colaboradores o por terceros son propiedad de la SOCAP

4 lines
70.

Existe una revisión de la política de seguridad de manera periódica

4 lines